新入社員を企業のエコシステムに統合する過程は、リスクが高くなります。従来の従業員オンボーディングでは、堅牢なアイデンティティセキュリティよりも業務スピードが優先されることが多く、攻撃者が悪用できる重大な脆弱性を意図せずに生じさせる可能性があります。
この脆弱な期間は、採用プロセスが開始するとすぐに始まります。例えば、最近のニュースで取り上げられたように、北朝鮮のIT労働者スキームが、リモート人材を採用するほぼすべての業界を脅かしています。オンボーディング後も、最初の数か月はサイバーリスクにさらされる割合が高く、90日以上勤務している経験豊富な同僚よりも、新入社員がフィッシング攻撃に遭う可能性は44%高くなっています。
この重大な危険は、組織の従業員オンボーディングへのアプローチが単なる管理プロセスではなく、実際にはエンタープライズセキュリティに不可欠であることを明確に示しています。新入社員がたった1人でも侵害されると(特に、リモート、特権付き、または高アクセス権がある役割の場合)、敵対者にデータの盗難、システムの破壊、または企業の評判と顧客との信頼を損なう機会を与える可能性があります。
Identity Security Fabricは、従業員のオンボーディング保護に不可欠
Identity Security Fabricは、Oktaが提唱する最新のアイデンティティアーキテクチャへのアプローチです。これは購入可能な単一の製品ではなく、回復力があり、統合されたセキュリティ態勢を構築するための設計図で、すべてのアイデンティティツールとシステムを、単一の統合されたセキュリティレイヤーにまとめます。
Identity Security Fabricは、オンボーディング時のアイデンティティセキュリティのギャップを埋めるために不可欠です。たとえ小さな問題でも、急速に拡大して侵害や運用上のリスクにつながり、オンボーディングが脅威ベクトルに変わる可能性があるからです。従来のオンボーディングは、多くの場合、手作業のプロセス、パスワード、およびバラバラのツールに依存しており、ITチームに負担をかけ、従業員に摩擦を生じさせ、攻撃者に侵入の機会を与えてしまいます。テクノロジーが断片化されていると、従業員からデバイスにいたるまで、アイデンティティが個別に管理されていることになり、盲点や一貫性のないポリシーが生じてしまいます。手作業のプロセスでは、ITチームはアクセス権のプロビジョニング、デバイスの構成、ヘルプデスクチケットの解決に何時間も費やすことになります。また、組織がより大規模にオンボーディングを管理しようとする場合、従来のアイデンティティへのアプローチでは、生産性を損なわずにセキュリティとコンプライアンスを確保することは困難です。
オンボーディングでIdentity Security Fabricが実際どのように機能するか
Oktaを利用すると、オンボーディングは従業員のライフサイクルにおける単なるステップではなく、戦略的な利点になります。IDプルーフィング、デバイスアクセス、パスワードレス認証、ガバナンスが、1つの統合されたファブリックにまとめられます。セキュリティはあらゆる場面に組み込まれ、ITおよびセキュリティチームがアイデンティティを保護し、より安全かつ迅速に作業を開始できるようにします。
Oktaは、管理者とエンドユーザーの双方にとって、オンボーディングを安全でシームレスかつスケーラブルなエクスペリエンスに変革します。
- 最初のインタラクションから信頼を確立:統合されたプロセスでアイデンティティを検証・確認し、政府発行のIDを検証し、あらゆる場所から有効性の確認を実行
- デバイスを安全にプロビジョニング:アイデンティティセキュリティをデバイスのセットアップとMDM登録に統合し、最初のラップトップログインからMFAを確立
- 初日からパスワードを排除:フィッシング耐性のあるパスワードレスの認証方法(Okta FastPassやYubiKeyなど)に従業員を登録して、安全なアクセスを確保
- バースライトアプリのプロビジョニングを管理:役割ベース、ジャストインタイム、ポリシー主導型のアクセスを重要なリソースに付与し、追加のツールへのセルフサービスのアクセス要求を可能にして、エラーとIT部門の負担を削減
- 可視性と制御を統合:一元化されたダッシュボードからオンボーディング過程全体を管理し、必要に応じてアクセスを監視・調整
- 妥協のない拡張性:断片化されたツールを継ぎはぎするのではなく、運用を簡素化し、リスクを軽減し、コンプライアンスを確保する、一貫性のあるエクスペリエンスを提供
Oktaを利用した安全な従業員オンボーディング体験とはどのようなものかをご覧ください。
Oktaで新入社員を安全にオンボーディング
Oktaを利用すると、煩雑な手作業によるオンボーディングを、シームレスで安全なエクスペリエンスに変えることができます。Oktaは、設計上オープンで柔軟なアイデンティティセキュリティソリューションを提供。既存のエコシステムとシームレスに統合し、セキュリティを最優先にしながら、特定のユーザーエクスペリエンスを構築できるようにします。
組織がOktaを活用して従業員のオンボーディングプロセスをどのように保護しているかについて、詳しくは顧客事例をご覧ください。ProAssuranceやBooking.comなどの企業が、Okta Platformを使用してIdentity Security Fabricをどのように実装しているかをご紹介します。
すべての新入社員が安全かつシームレスに業務を開始できるよう支援するOktaの製品と機能について詳しくは、Oktaサポートセンターで従業員オンボーディングの保護をご覧ください。
本資料は一般的な情報提供のみを目的としています。本資料の利用者は、自身の責任において、自身の専門アドバイザーからセキュリティ、プライバシー、コンプライアンス、またはビジネスに関する助言を得るものとし、本資料に記載された情報のみに依存すべきではありません。